
Публичный отчёт и хронология раскрытия для CVE-2026-1769 (хранимая XSS в Xerox CentreWare Web)
Хронология раскрытия и техническое описание для CVE-2026-1769, уязвимости хранимого межсайтового скриптинга, которую я выявил и ответственно раскрыл компании Xerox.
AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:N| Дата | Событие |
|---|
| Июль 2025 | Уязвимость обнаружена и передана в Xerox |
| Окт. 2025 | Производитель подтвердил получение отчёта |
| Янв. 2026 | Производитель выпустил исправление |
| Янв. 2026 | Исправление подтверждено |
| Фев. 2026 | CVE-2026-1769 публично присвоен и опубликован |
WRITEUP.md — техническое описание: класс уязвимости, первопричина, воздействие и рекомендации по устранениюДанный репозиторий документирует уязвимость на уровне, уже обнародованном официальной записью CVE и собственным бюллетенем безопасности производителя. Он не содержит эксплойт-кода, внутренних материалов оценки или деталей, выходящих за рамки уже раскрытого производителем.